Saltar al contenido

Antes · Gobierno de la IA

Tu gente ya está usando IA. Lo que no sabes es con qué documentos.

No hace falta prohibirla ni mirar hacia otro lado. Hace falta saber qué hay contratado, qué documento puede entrar en un chat y quién responde de lo que salga. Eso se levanta en semanas, y se firma.

La sala de máquinas

Saber qué puede tocar un modelo antes de dejarle tocar nada.

  1. Inventario de sistemas

    Quién usa qué licencia y para qué, hoy. Aquí casi siempre aparecen las dos mismas cosas: software contratado que no usa nadie, y herramientas que usa medio equipo sin que las haya contratado nadie.

  2. Clasificación documental

    Qué documento puede tocar una IA y cuál no. Un plano de cliente bajo acuerdo de confidencialidad no es lo mismo que una plantilla interna, y ahora mismo en tu empresa los dos están en la misma carpeta.

  3. Política de uso

    Escrita, aprobada y firmada. No una intención en un correo: un documento que se entrega al entrar en la empresa y que dice qué se puede hacer, qué no, y a quién se pregunta cuando hay duda.

  4. Controles técnicos

    Prevención de fuga de datos, etiquetado y trazabilidad de lo que sale. Esta parte se hace con el equipo de sistemas del cliente, no por encima de él.

  5. Supervisión humana

    Quién valida qué, y cuándo. Sobre todo en lo que va a cliente o en lo que lleva un cálculo detrás. Un modelo puede redactar la propuesta; la firma sigue siendo de alguien.

  6. Cumplimiento

    El reglamento europeo de IA está en vigor desde agosto de 2026: pide trazabilidad, documentación y evaluación de riesgo por sistema. Se levanta el expediente de cada uno y se deja mantenible.

Por qué ahora

El reglamento europeo lleva en vigor desde agosto de 2026

  • 38%de las organizaciones tenía una política formal de IA en mayo de 2026
  • 1expediente por sistema: trazabilidad, documentación y evaluación de riesgo
  • 0herramientas que haya que prohibir para tener esto en regla

Vuestro sistema de prevención de fuga de datos protege documentos: dice qué sale de la empresa. No dice qué puede hacer un modelo con un documento que nunca sale. Es la diferencia entre proteger el correo y proteger el chat.

El filtro

Y esto no es

  • No es una auditoría que entrega un informe y se va.
  • No es prohibir la IA ni bloquear herramientas.
  • No sustituye a vuestro abogado: prepara el material que él firma.

Para quién

Esto encaja si…

  • Empresas donde la IA ya se usa sin que nadie lo haya decidido formalmente.
  • Quien maneja documentación de terceros: planos, historiales, expedientes, contratos.
  • Quien va a pasar la IA de un departamento a toda la plantilla y quiere hacerlo con red.

Las dudas de verdad

Lo que se pregunta todo el mundo

¿Esto no lo cubre ya nuestro DLP?
No. El sistema de prevención de fuga de datos protege documentos: dice qué sale de la empresa. No dice qué puede hacer un modelo con un documento que nunca sale. Es la diferencia entre proteger el correo y proteger el chat.
¿Hay que hacerlo antes de adoptar la IA?
En teoría sí. En la práctica casi siempre se contrata después, cuando la IA salta de un departamento a toda la empresa y alguien pregunta quién responde de esto. Las dos formas funcionan; la segunda cuesta más.
¿Cuánto tarda?
Depende del número de sistemas y de lo repartida que esté la documentación. Se dice con el número delante después de la primera visita, no antes.

Lo siguiente

Después de esto viene el taller

Pedir una visita